SlowMist: Nguyên nhân gốc rễ khiến Yearn bị tấn công là do hợp đồng bể hoán đổi stablecoin có trọng số yETH của Yearn tồn tại phép toán học không an toàn.

Theo báo cáo từ Jinse Finance, theo dõi bởi SlowMist, vào ngày 1 tháng 12, giao thức tài chính phi tập trung yearn đã bị tấn công bởi hacker, gây thiệt hại khoảng 9 triệu đô la Mỹ. Đội ngũ an ninh của SlowMist đã phân tích sự kiện này và xác nhận nguyên nhân gốc rễ như sau:

Lỗ hổng xuất phát từ logic của hàm calcsupply dùng để tính toán nguồn cung trong hợp đồng bể trao đổi stablecoin có trọng số (Weighted Stableswap Pool) của Yearn yETH. Do các phép toán không an toàn, hàm này trong quá trình tính toán cho phép xảy ra hiện tượng tràn số và sai số làm tròn, dẫn tới sự sai lệch đáng kể trong phép nhân giữa nguồn cung mới và số dư ảo. Kẻ tấn công đã lợi dụng lỗ hổng này để thao túng thanh khoản về một giá trị nhất định và đúc vượt mức token thanh khoản (LP) của bể, qua đó thu lợi bất hợp pháp.

Khuyến nghị tăng cường kiểm thử các trường hợp biên, đồng thời áp dụng cơ chế toán học đã được kiểm tra an toàn để phòng tránh các lỗ hổng nghiêm trọng như tràn số trong các giao thức tương tự.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Chủ đề liên quan
#
新闻前沿
#
Crypto
#
区块链
Bình luận
0/400
Không có bình luận
  • Gate Fun hotXem thêm
  • Vốn hóa:$3.88KNgười nắm giữ:5
    1.28%
  • Vốn hóa:$3.84KNgười nắm giữ:30
    0.04%
  • Vốn hóa:$3.77KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$3.82KNgười nắm giữ:4
    0.62%
  • Vốn hóa:$3.65KNgười nắm giữ:1
    0.67%
  • Ghim